本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Create AWS Control Tower 资源与 AWS CloudFormation
AWS Control Tower 与该服务集成在一起 AWS CloudFormation,该服务可帮助您对资源进行建模和设置,从而减少在创建和管理 AWS 资源和基础架构上所花费的时间。您可以创建一个模板来描述所需的所有 AWS 资源,例如控AWS::ControlTower::EnabledControl件资源。 CloudFormation 为您预置和配置这些资源。
使用时 CloudFormation,您可以重复使用模板来始终如一地重复设置 AWS Control Tower 资源。描述一次您的资源,然后在多个 AWS 账户 和区域中一遍又一遍地预置相同的资源。
AWS Control Tower and CloudFormation 模板
要为及相关服务预置 AWS Control Tower 和配置资源,您必须了解CloudFormation 模板。模板是 JSON 或 YAML 格式的文本文件。这些模板描述了您要在 CloudFormation 堆栈中预置的资源。如果您不熟悉 JSON 或 YAML,可以使用 AWS 基础设施编排器来帮助您开始使用 CloudFormation 模板。有关更多信息,请参阅什么是 AWS 基础设施编排器?在 AWS 基础设施编排器用户指南中。
AWS Control Tower 支持在中创建AWS::ControlTower::EnabledControl(控制资源)、AWS::ControlTower::LandingZone(着陆区)和AWS::ControlTower::EnabledBaseline(基线)。 CloudFormation有关更多信息(包括这些资源类型的 JSON 和 YAML 模板示例),请参阅《AWS CloudFormation 用户指南》中的 AWS Control Tower。
注意
并发操作EnableControl和DisableControl更新的限制 AWS Control Tower 为 100 个并发操作。
要查看 CLI 和控制台的一些 AWS Control Tower 示例,请参阅使用启用控件 CloudFormation。
了解有关 CloudFormation
要了解更多信息 CloudFormation,请参阅以下资源: